文 | 中国移动通信集团有限公司网络与信息安全管理部 王晓周 叶剑飞 陈隽 张峰
2011年,网景公司创始人Marc Andreessen发表论断:“软件正在吞噬世界。”这一判断准确预见此后十余年软件对传统产业的全面渗透与重塑。十五年后,这一进程在人工智能的催化下以前所未有的深度重塑着数字世界的根基。软件从确定性代码集合演化为融合代码、模型权重、数据、提示词与智能体编排的能力聚合体,软件供应链也从线性依赖链条转变为动态、多维的信任网络。随着SolarWinds、Log4j等重大安全事件爆发,共同指向一个结构性困境,即在开源协作与全球化分工下,每款软件都依赖成百上千的上游组件,安全边界远超单一组织可控范围,软件供应链已成为突破关键信息基础设施防线的战略跳板。2026年3月公布并施行的《国务院关于产业链供应链安全的规定》,将供应链安全提升至国家战略高度。电信运营商作为通信设施核心运营者,服务海量用户及国民经济关键领域,其软件供应链安全直接关系到社会运行与国家安全。然而,随着大模型、智能体、模型上下文协议(MCP)等AI技术加速嵌入软件全生命周期,模型投毒、提示词注入等“新疾”与传统开源漏洞、组件篡改等“旧患”叠加,治理形势日趋复杂,构建面向AI时代可演进的软件供应链安全治理架构已成为亟须解决的重要课题。
一、AI时代软件供应链安全规则被改写
AI时代的到来,对软件产业产生了系统性的影响,从软件本体形态重塑,传导至供应链构成,最终改写安全攻防格局,把握AI时代软件供应链安全治理的关键,需沿“软件—供应链—安全”这一主线,逐层审视其新的变化。
(一)软件形态之变:由“代码集成”走向“能力聚合”
传统软件以“代码”为核心载体,遵循需求、设计、编码、测试、部署的工程化模式,构建逻辑由工程师以确定性规则书写,行为可预期、可调试、可复现;治理对象集中于源代码、依赖库与运行环境。进入AI时代,软件由“代码集成”向“代码、模型、数据、智能体”能力聚合体演进。开发者由独立编写转向人机协同开发,AI生成代码引入已知漏洞、误用废弃接口等情形时有出现;交付物中除可执行代码外,还包含模型权重、提示词、知识库与智能体编排策略等新型构件,行为由确定性走向概率性,“幻觉”“漂移”“不可解释”等情况的出现使软件可信边界发生根本性变化。
(二)软件供应链结构之变:由“线性依赖”走向“多维信任”
传统模式下,软件供应链信任建立在“代码来源、组件版本、构建环境、厂商交付”的链条之上,治理对象以开源组件、第三方商业软件、容器镜像、构建工具为主,依赖关系可由软件物料清单(SBOM)实现静态描述。根据美国新思科技(Synopsys)发布的《2024年开源安全和风险分析报告》,96%的代码库中包含开源组件,开源代码平均占比达77%。进入AI时代,模型权重、训练数据、RAG知识库、MCP服务、智能体插件等成为新的供应链要素,信任边界由静态代码扩展为“代码、模型、数据、工具、行为”的多层动态体系;单次推理可调用十余个外部模型与数十个工具接口,传统SBOM难以完整描述,软件供应链安全亟须向人工智能物料清单(AIBOM)扩展延伸。
(三)软件供应链安全格局之变:由“代码可信”走向“立体防御”
在AI规模化应用前,软件供应链安全的核心关切在于静态代码层面的可信,包括开源漏洞、第三方后门、构建完整性、许可证合规等,攻防焦点也集中在已知漏洞披露、依赖扫描与补丁修复。然而,固有顽疾长期未除,开源底层维护薄弱,导致基础组件一旦失守,便会产生巨大影响,如Log4Shell、XZ Utils后门等重大安全风险,广泛的应用覆盖致使其安全影响波及全球。进入AI时代后,安全风险呈现“维度复杂、隐蔽更深、传播更快”三大特征:一是在维度上,新增模型投毒、数据污染、提示词注入、智能体越权、MCP越界等新型威胁;二是在隐蔽性上,模型后门难以被哈希校验和签名验证识别;三是在传播速度上,借助大模型可将漏洞武器化窗口由“天”压缩至“分钟”,AI生成的钓鱼邮件、议题回答与“看似无害”的代码合并请求等,使得投毒伪装性显著增强。软件供应链安全需升级持续验证、权限约束、行为审计、全链路溯源的动态立体防御体系。
二、电信运营商面临多重安全挑战
随着软件形态、软件供应链结构和安全格局的全面重塑,电信运营商原有的治理模式在资产纳管、协同效能和效率平衡等方面遭遇系统性挑战,新旧风险叠加交织,集中体现在以下三个维度。
(一)资产管理有待深化,供应链责任边界有待明晰
电信运营商信息系统历经多年建设,业务覆盖广、资产庞杂,持续全量纳管资产是一项需长期投入的系统性工程。与此同时,随着AI能力加速融入业务场景,模型仓库、智能体实例、MCP连接器等新型资产不断涌现,资产管理的内涵与边界持续扩展,这对资产可视化管理的广度与深度提出了更高要求,“看得全、看得清”是有效管理的基本前提。同时,供应链责任边界有待逐步明晰,一方面,商业软件的成分透明度是行业共性课题,供应商SBOM披露的全面性与及时性仍有提升空间,供需双方在安全信息共享方面的协作机制尚需进一步健全;另一方面,AI构件的引入使责任链条更加复杂,模型提供方、工具开发者与运营使用方之间的安全权责划分有待从制度层面加以明确,各方协同共担的治理格局仍需持续培育。
(二)治理链条跨度长,协同效能有待提升
软件供应链安全治理横跨采购、研发、运维、法务、业务、安全等多个流程节点,是一项需多部门、多层级高效协同的复杂工程。对于具有多层级组织架构的电信运营商而言,软件供应链安全治理的纵向穿透与横向协同将面临更大考验,如何在不同业务形态、自研与外包模式、新老系统迭代节奏并存的局面中,实现统一治理标准与差异化执行的有机平衡,是需要持续探索优化的课题。
(三)安全治理与业务效率的平衡探索
一方面,《中华人民共和国网络安全法》(以下简称《网络安全法》)、《关键信息基础设施安全保护条例》(以下简称《关保条例》)、《智能体规范应用与创新发展实施意见》等法律法规和标准规范持续完善,对软件供应链全生命周期合规提出更高要求;另一方面,5G、云原生、AI大模型等新技术新业务加速迭代,对研发效率的需求持续攀升,“安全”与“敏捷”的平衡是行业共同面对的重要课题。为此,通过自动化、平台化手段为治理流程赋能增效,让安全能力内嵌于软件供应链安全治理全流程而非成为独立卡点,在守住合规底线的前提下实现“快而稳”的治理能力,是当前电信运营商着力突破的关键方向。
三、创新软件供应链安全治理的体系化思路
面对AI时代软件供应链传统风险与新型威胁叠加交织的复杂局面,电信运营商需以“制度牵引、技术支撑、数据驱动、持续运营”为核心理念,构建体系完备、闭环顺畅、持续演进的治理框架(如图1所示),实现从被动应对向主动塑造、从分散管控向一体化治理的转型。

图1 AI时代软件供应链安全治理体系总体架构
(一)顶层设计:四位一体重构治理底座
一是制度层面,持续优化软件供应链安全治理制度体系,将自研、商用、开源软件及预训练模型、MCP服务、智能体插件等纳入全生命周期治理,压实“谁主管谁负责、谁运营谁负责、谁引入谁负责”的责任链条,将安全责任前移至需求论证与采购选型环节;将SBOM/AI-BOM披露、漏洞响应时限、退出与替换机制等条款嵌入合同,形成“以合约管供方、以制度管全程”的硬性约束。
二是技术层面,全面推行“安全左移”,形成“设计—采购—开发—交付—运维”五道防线,并将防御重心从“代码可信”延伸至“动态立体防御”。针对模型投毒、数据污染、智能体越权等新型威胁构建三重保障:通过模型权重校验、对抗样本测试与运行时异常检测实现持续验证;遵循最小权限原则,对智能体调用、MCP服务连接、数据访问实施细粒度策略管控与越界阻断;依托统一标识体系与运行时遥测,实现SBOM/AI-BOM的联动溯源与全链路审计,完成从静态漏洞检测到动态行为防御的升级。
三是数据层面,构建以BOM为核心的软件资产治理体系,建设软件库、SBOM库、AI-BOM库、威胁情报库,实现“一软一档、一模一档、一漏一档”,资产可视、依赖可溯、风险可查、责任可追,打通软件、采购、运行与漏洞情报数据关联,驱动治理策略动态优化。
四是运营层面,建立常态化的漏洞应急响应、组件下架退出、供应商动态评估、应急演练复盘等机制,结合专项排查、重要场景保障等手段,对治理体系进行实战化检验,确保治理工作“跑在系统、用在实战”,同时能够在真实攻防场景下经受检验、持续迭代。
(二)治理模式:构建“三层四柱一闭环”的治理模型
面对AI构件快速进入软件研发、交付和运行全流程的新形势,治理模式需从“流程管控+工具检测”升级为“知识底座+检测引擎+自动化中枢”协同的智能化体系。借鉴多模态AI安全测试思路,构建“三层四柱一闭环”治理模型:“三层”即宏观制度框架层、中观组织协同层、微观技术能力层;“四柱”即风险识别预警、纵深防御、溯源应急与生态协同;“一闭环”即通过安全大模型、多模态检测引擎与安全智能体,打通识别、研判、处置、修复、复盘全流程(如图2所示)。

图2 软件供应链安全“三层四柱一闭环”治理模型
通过宏观层将模型、数据、代码、工具链与供应商纳入统一治理,建立“政策、制度、流程、平台规则”的转化机制,使相关政策要求渗透到研发流水线与供应商管理中。中观层建立跨部门协同机制,对关键信息基础设施系统实施最高级别管控,强化最小权限、独立部署与熔断处置;对一般系统实行标准化管控;对研发环境推行敏捷管控,兼顾安全与效率。对外加强与监管机构、开源社区协同,参与情报共享与联合演练,推动行业共治。微观层以安全垂类大模型为知识底座,沉淀漏洞机理与处置经验;多模态AIST检测引擎融合代码扫描、模型权重校验、提示词审计与运行时行为分析,全面覆盖代码、模型、数据、MCP服务等对象;安全智能体自动完成风险分派、影响面分析、修复建议生成与复测验证,实现全周期自动化闭环。
以“四柱一闭环”协同贯穿治理全流程,风险识别与预警以SBOM、AI-BOM、资产指纹和威胁情报为基础,开展组件、模型、数据、接口、行为的动态识别和分级预警;纵深防御以前置准入、安全左移、持续检测、最小权限和运行时阻断为抓手,在采购、开发、交付、运行各环节层层设防;溯源追溯与应急响应依托依赖图谱、调用链路和审计日志,快速定位风险来源、影响范围和责任主体,形成“发现—研判—处置—验证—复盘—持续进化”的闭环;生态协同与自主创新则通过可信中心仓、模型组件评估、供应商动态画像、行业情报共享和联合演练,提升关键组件、模型和工具链的自主可控水平。通过“三层四柱一闭环”协同运转,软件供应链安全治理可由静态合规检查转向动态智能防御,由事后处置转向源头预防和持续进化。
(三)智慧赋能:以AI赋能AI治理
AI既是软件供应链安全风险的源头之一,也是治理的有力武器。立足“以智治智、以快制快”的思路,应使治理体系演进速度与AI技术发展及攻击者更新速度保持同步乃至适度领先,避免治理工具滞后于技术浪潮。通过构建覆盖全公司的集中化软件供应链安全治理平台,推动本地大模型与智能体能力反哺安全治理,是实现治理效能跃升的关键一环。
一方面,利用大模型辅助开展SBOM比对、漏洞影响面研判、组件相似度分析、恶意代码与投毒模式识别,可显著提升海量数据下的处置效率与判别精度,破解传统人工模式的效率“瓶颈”;另一方面,通过智能体编排实现跨系统自动化响应,将检测、研判、通报、处置、复盘串联为闭环,并向研发流水线、配置管理数据库(CMDB)、堡垒机等内部系统开放标准接口,使治理能力可被业务流程低成本、低开销地调用。
(四)供应商治理:构建分级动态的可信生态
通过构建系统化风险评估模型,对供应商全生命周期能力与供应链安全风险进行科学评判,可实现覆盖入库前、合约前、履约期、履约后四阶段闭环管理。入库前聚焦企业资质、研发安全及财务状况核查,对AI供应商增设数据来源合规与模型后门检测;在合同中明确保密协议、安全义务、违约责任及断供风险,将SBOM/AIBOM披露、漏洞响应时限、安全审计配合等条款作为刚性约束,对重要基础设施供应商落实后门零容忍、漏洞共担等特别条款;在履约期开展交付质量、应急响应与人员管理动态评估;履约后落实解约退出与综合评价。评价维度涵盖基本情况、内部管理与安全体系、开发交付、软件安全、运维服务、应急响应、成本适用性、服务质量、知识产权、技术储备、创新合作等11项核心能力,实现全流程风险精准识别与供应商策略优化。依托治理平台跟踪漏洞修复及时率等运行指标,形成能力可量化、绩效可比较、风险可预警的动态画像。推动供应商参与SBOM共建、情报共享与联合演练,构建“能进能出、优胜劣汰、协同共赢”的可信供应链生态,使供应商成为企业供应链安全的“同行者”而非“风险源”。
(五)应急响应与人才支撑
通过建立“快速研判—分级处置—闭环复盘”的实战化应急机制,常态化开展供应链投毒、模型后门、智能体越权等场景的沙盘推演与红蓝对抗,并将成果沉淀为治理规则。同时,构建分层分类的人才培养体系,培育SBOM/AI-BOM分析、模型安全测评、智能体安全审计等专业骨干与复合型管理人才,将软件供应链安全纳入全员培训,使人才梯队成为治理体系最持久的支撑力量。
四、软件供应链安全治理的具体实践与成效
筑牢软件供应链安全防线,根本在于将治理体系框架转化为可执行、可度量、可溯源的日常实践。中国移动围绕“三层四柱一闭环”的治理框架,从宏观制度、中观组织、微观技术三个层次协同发力,以“四柱”能力贯穿治理全流程,以“一闭环”驱动持续运营,取得阶段性成效。
(一)宏观制度框架层:标准转化,规则穿透
对标《网络安全法》《关保条例》及《网络安全技术软件供应链安全要求》(GB/T 43698—2024)、《网络安全技术软件产品开源代码安全评价方法》(GB/T 43848—2024)等国家法律法规和标准规范,从“政策、制度、流程、平台规则”方面全向发力。一是制定印发公司软件供应链安全管理办法与开源软件安全管理制度,明确各层级职责分工,压实“谁引入谁负责”的责任链条,以考核监督确保制度落地。二是构建覆盖开源代码来源、安全漏洞、许可证、运维持续性四大维度的评估体系,实行“一票否决”准入原则。三是全面推行软件备案机制,摸清资产家底,形成集、省两级上下贯通、横向协同的治理矩阵,实现安全威胁实时预警与联动处置。
(二)中观组织协同层:分级分类,全链贯通
建立贯穿研发、采购、测试、部署、运维全生命周期的跨部门协同机制,形成“主管负责、运营落地、安全监督、平台赋能”的工作格局。在此基础上,落实分级分类治理:对关键基础设施与核心业务系统实施最高级别管控,强化最小权限、独立部署与熔断处置要求;对一般业务系统推行标准化管控;对研发实验环境实行敏捷型管控,兼顾安全与创新效率。对外加强与监管单位、安全厂商、开源社区协同,参与漏洞披露与威胁情报共享,推动企业治理向行业共治延伸。
(三)微观技术能力层:四柱落地,平台支撑
以安全垂类大模型为知识底座、以多模态检测引擎为检测枢纽、以安全智能体为自动化中枢,建设一体化治理平台,将“四柱”能力具象化为平台功能。
一是风险识别与预警方面,平台自动生成SBOM,动态构建资产与安全双图谱,清晰透视软件成分与上下游依赖关系。嵌入开源漏洞检测、恶意代码投毒识别、许可证合规审查等多维风险检测机制,结合威胁情报库实现动态分级预警。
二是纵深防御方面,建立白名单准入与供应商动态评估体系,从授权合规性、漏洞历史、社区活跃度等维度审核把关,以“主动巡检、被动情报”双轨机制将风险组件纳入黑名单,做到“识别一个、处置一个、阻断一个”,在采购准入、开发构建、交付上线各环节层层设防。
三是溯源追溯与应急响应方面,依托图谱与审计日志,快速定位风险来源与影响范围,形成“发现、研判、处置、验证、复盘”的闭环流程,常态化开展供应链投毒、模型后门等场景的实战演练。
四是生态协同与自主创新方面,推动供应商参与SBOM共建、情报共享与联合演练,依托平台监测漏洞修复及时率等运行指标形成动态画像,逐步构建“能进能出、优胜劣汰、协同共赢”的可信软件供应链生态链。
(四)闭环运营:智能驱动,持续进化
通过安全智能体将识别、研判、处置、修复、复盘各环节串联为自动化闭环,向研发流水线、CMDB等系统开放标准接口,使安全能力低开销融入业务流程。“制度、平台、运营”三位一体联动运转,推动治理工作从事件驱动向常态化运营转变,显著增强了全网软件供应链的韧性与安全抗压能力。
五、未来展望
AI正将软件供应链安全从“组件可信”的静态命题推向“行为可信”的动态博弈,治理逻辑需从“事件驱动、事后补救”升维至“内生免疫、韧性生存”。在制度层面,将静态合规转化为持续进化的安全成熟度模型;在技术层面,构建“感知、决策、阻断、进化”一体化的数字免疫系统;在生态层面,推动形成国家级软件供应链安全可信基础设施,使治理能力升华为体系化的战略优势。
电信运营商作为数字基座守护者,应将治理锻造为核心能力:以安全垂类大模型与多模态检测引擎的融合,让安全策略内化为研发与业务的自动化基因;联合监管、科研与产业力量,共建AI-BOM互认、情报共享与供应商评估协作机制,以行业共治打破单一组织的治理天花板。唯有以制度定边界、以智能锻利器、以协同扩格局,方能在软件供应链安全攻防竞速中掌握主动权。将“三层四柱一闭环”治理模型转化为可演进的实战能力,为数字中国构筑安全、可信、自主、协同的软件供应链基石——这不仅是企业责任,更是核心基础设施运营者不可替代的时代担当。
(本文刊登于《中国信息安全》杂志2026年第6期)
声明:本文来自中国信息安全,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。